Bezpečný přístup do webového rozhraní
but.committee | prof. Ing. Miloslav Filka, CSc. (předseda) doc. Ing. Vladislav Škorpil, CSc. (místopředseda) Ing. Radomír Svoboda, Ph.D. (člen) Ing. Pavel Bezpalec, Ph.D. (člen) Ing. Miroslav Balík, Ph.D. (člen) Ing. Radim Číž, Ph.D. (člen) Ing. Michal Polívka, Ph.D. (člen) | cs |
but.defence | Ve své práci ukládáte hesla ve formě hashů. Z jakého důvodu tyto hashe zkracujete ze 160b na 128b? Nemůže to být bezpečnostní riziko? | cs |
but.jazyk | slovenština (Slovak) | |
but.program | Elektrotechnika, elektronika, komunikační a řídicí technika | cs |
but.result | práce byla úspěšně obhájena | cs |
dc.contributor.advisor | Rášo, Ondřej | sk |
dc.contributor.author | Kazik, Milan | sk |
dc.contributor.referee | Hajný, Jan | sk |
dc.date.created | 2009 | cs |
dc.description.abstract | Dokument obsahuje základní principy a postupy při bezpečném přístupu do webového informačního systému. Skládá se z teoretické části a následné praktické realizace. Tyto dvě části jsou psané přímo v každé kapitole současně. Zjištěné teoretické poznatky byli testované na jednoduché webové aplikaci vytvořené v programovacím jazyku PHP na webovém serveru Apache s použitím databáze MySQL. V úvodních kapitolách byl rozebrán bezpečnostní aspekt použitého programovacího prostředí, jeho slabiny i přednosti. Hlavní častí práce je pak popis množství bezpečnostních problémů, se kterými se nejčastěji potýkají mnohé aplikace na webu. Jedná se především o ošetření vstupů a výstupů aplikace. Samostatne je řešena problematika hesel. Nejdříve je rozebrána teorie problému, následně navrženo několik řešení, ze kterých je podrobně popsáno to, které bylo prakticky realizováno. Do práce je zakomponován taky systém hlášení, který slouží na upozorňování uživatele v případe chyb. V poslední sekci je rozebrána problematika certifikátů, jak serverových tak i klientských. Dokument obsahuje podrobný popis použitých skriptů a souvislostí mezi nima, v spojení s množstvem obrázků, které mají dopomoct čitateli k lepšímu porozumění problematiky. | sk |
dc.description.abstract | This document contains basic principles and processes regarding secure access to web information system. It consists of theoretic and applied part. These are mainly written together in thesis’s chapters. Theoretic informations were tested on simple web application created in PHP computer language on Apache web server using MySQL database. In the beginning, there is an analysis of used programming environment, especially it’s advantages and disadvantages. The main part of this document is simple characterization of many security problems which can be found on many websites all around the world. In the first place it’s a handling problem of inputs and outputs in the web applications. Password disputableness is solving separatelly. Theory of a problem is analysed first of all. Then a couple of solving methods are suggested and the one which is practically realized is described in detail. There is a notification system created which is used to inform user about errors appeared in web application. In the last section there is a client and server certificates described. This document contains fully characterization of used scripts and connection between them. They are supplemented with many pictures and screenshots which are used to better understanding the disputableness of web security. | en |
dc.description.mark | D | cs |
dc.identifier.citation | KAZIK, M. Bezpečný přístup do webového rozhraní [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2009. | cs |
dc.identifier.other | 21802 | cs |
dc.identifier.uri | http://hdl.handle.net/11012/11141 | |
dc.language.iso | sk | cs |
dc.publisher | Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií | cs |
dc.rights | Standardní licenční smlouva - přístup k plnému textu bez omezení | cs |
dc.subject | bezpečnost | sk |
dc.subject | webový server | sk |
dc.subject | heslo | sk |
dc.subject | vstup uživatele | sk |
dc.subject | formulář | sk |
dc.subject | certifikát | sk |
dc.subject | security | en |
dc.subject | web server | en |
dc.subject | password | en |
dc.subject | user input | en |
dc.subject | form | en |
dc.subject | certificate | en |
dc.title | Bezpečný přístup do webového rozhraní | sk |
dc.title.alternative | Secure access to web interface | en |
dc.type | Text | cs |
dc.type.driver | masterThesis | en |
dc.type.evskp | diplomová práce | cs |
dcterms.dateAccepted | 2009-06-10 | cs |
dcterms.modified | 2009-07-07-11:45:28 | cs |
eprints.affiliatedInstitution.faculty | Fakulta elektrotechniky a komunikačních technologií | cs |
sync.item.dbid | 21802 | en |
sync.item.dbtype | ZP | en |
sync.item.insts | 2025.03.26 11:14:33 | en |
sync.item.modts | 2025.01.15 14:24:27 | en |
thesis.discipline | Telekomunikační a informační technika | cs |
thesis.grantor | Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. Ústav telekomunikací | cs |
thesis.level | Inženýrský | cs |
thesis.name | Ing. | cs |
Files
Original bundle
1 - 3 of 3
Loading...
- Name:
- final-thesis.pdf
- Size:
- 1.58 MB
- Format:
- Adobe Portable Document Format
- Description:
- final-thesis.pdf
Loading...
- Name:
- review_21802.html
- Size:
- 6.27 KB
- Format:
- Hypertext Markup Language
- Description:
- file review_21802.html